ProduktCNCSoft-G2: wersja 2.1.0.10
Numer CVECVE-2024-47962
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDelta Electronics CNCSoft-G2 nie ma odpowiedniej walidacji długości danych dostarczonych przez użytkownika przed skopiowaniem ich do bufora opartego na stosie o stałej długości. Atakujący może zmanipulować insidera, aby odwiedził złośliwą stronę lub plik, aby wykorzystać tę lukę w zabezpieczeniach do wykonania kodu w kontekście bieżącego procesu.
  
Numer CVECVE-2024-47963
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDelta Electronics CNCSoft-G2 nie ma odpowiedniej walidacji danych dostarczonych przez użytkownika, co może skutkować zapisem poza końcem przydzielonego obiektu. Atakujący może zmanipulować użytkowników, aby odwiedzili złośliwą stronę lub plik, aby wykorzystać tę lukę w zabezpieczeniach do wykonania kodu w kontekście bieżącego procesu.
  
Numer CVECVE-2024-47964
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDelta Electronics CNCSoft-G2 nie ma odpowiedniej walidacji długości danych dostarczonych przez użytkownika przed skopiowaniem ich do bufora sterty o stałej długości. Atakujący może zmusić użytkowników do odwiedzenia złośliwej strony lub pliku, aby wykorzystać tę lukę w zabezpieczeniach do wykonania kodu w kontekście bieżącego procesu.
  
Numer CVECVE-2024-47965
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDelta Electronics CNCSoft-G2 nie ma odpowiedniej walidacji danych dostarczonych przez użytkownika, co może skutkować odczytem poza końcem przydzielonego bufora. Atakujący może zmusić użytkowników do odwiedzenia złośliwej strony lub pliku, aby wykorzystać tę lukę w zabezpieczeniach do wykonania kodu w kontekście bieżącego procesu.
  
Numer CVECVE-2024-47966
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDelta Electronics CNCSoft-G2 nie ma prawidłowej inicjalizacji pamięci przed uzyskaniem do niej dostępu. Atakujący może manipulować użytkownikami, aby odwiedzili złośliwą stronę lub plik, aby wykorzystać tę lukę w zabezpieczeniach do wykonania kodu w kontekście bieżącego procesu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-284-21